[發(fā)明專利]一種應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202011214785.4 | 申請(qǐng)日: | 2020-11-04 |
| 公開(公告)號(hào): | CN112491805B | 公開(公告)日: | 2023-07-28 |
| 發(fā)明(設(shè)計(jì))人: | 劉昕林;劉威;羅偉峰 | 申請(qǐng)(專利權(quán))人: | 深圳供電局有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 深圳匯智容達(dá)專利商標(biāo)事務(wù)所(普通合伙) 44238 | 代理人: | 潘中毅 |
| 地址: | 518000 廣東省深圳市*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用于 平臺(tái) 網(wǎng)絡(luò)安全 設(shè)備管理 系統(tǒng) | ||
1.一種應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng),包括網(wǎng)絡(luò)安全設(shè)備以及服務(wù)器,所述網(wǎng)絡(luò)安全設(shè)備用于監(jiān)控流入/流出服務(wù)器的流量數(shù)據(jù),其特征在于,還包括:
接口轉(zhuǎn)換模塊,用于連接不同的網(wǎng)絡(luò)安全設(shè)備,并采集不同的網(wǎng)絡(luò)安全設(shè)備的原始運(yùn)行日志;
告警單元,用于對(duì)不同的網(wǎng)絡(luò)安全設(shè)備的原始運(yùn)行日志進(jìn)行聯(lián)立分析,從而得到服務(wù)器的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)情況,并執(zhí)行相應(yīng)的報(bào)警策略;
資產(chǎn)風(fēng)險(xiǎn)分析模塊,用于根據(jù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)情況,判斷服務(wù)器受影響后所造成的資產(chǎn)安全風(fēng)險(xiǎn)情況;
所述網(wǎng)絡(luò)安全設(shè)備包括防火墻設(shè)備、防病毒設(shè)備、漏洞掃描設(shè)備的一種或多種;
所述告警單元包括:
收集模塊,用于對(duì)同一類型的網(wǎng)絡(luò)安全設(shè)備進(jìn)行原始運(yùn)行日志的收集并進(jìn)行歸一化處理,生成不同類別的原始運(yùn)行數(shù)據(jù)集合,所述不同類別的原始運(yùn)行數(shù)據(jù)集合包括:防火墻運(yùn)行數(shù)據(jù)集合、防病毒運(yùn)行數(shù)據(jù)集合、漏洞掃描運(yùn)行數(shù)據(jù)集合;
風(fēng)險(xiǎn)評(píng)估模塊,內(nèi)設(shè)簡(jiǎn)單事件關(guān)聯(lián)、事件序列關(guān)聯(lián)規(guī)則,防火墻運(yùn)行事件集合、防病毒運(yùn)行事件集合、漏洞掃描運(yùn)行事件集合,并分別判斷防火墻運(yùn)行事件集合、防病毒運(yùn)行事件集合、漏洞掃描運(yùn)行事件集合中存在的異常安全事件;
安全事件評(píng)估模塊,內(nèi)設(shè)第一評(píng)判規(guī)則,根據(jù)第一評(píng)判規(guī)則,判斷異常安全事件的風(fēng)險(xiǎn)等級(jí),并對(duì)風(fēng)險(xiǎn)等級(jí)大于閾值的安全事件,發(fā)出告警信息;
所述告警策略獲取模塊,用于接收所述告警信息,并從告警數(shù)據(jù)庫(kù)中獲取相應(yīng)的告警策略;
告警執(zhí)行模塊,用于根據(jù)所述告警策略,執(zhí)行告警策略;
所述資產(chǎn)風(fēng)險(xiǎn)分析模塊包括:
資產(chǎn)威脅評(píng)估模塊,內(nèi)設(shè)第二評(píng)判規(guī)則,根據(jù)第二評(píng)判規(guī)則以及異常安全事件的風(fēng)險(xiǎn)等級(jí),判斷服務(wù)器的受威脅程度;
資產(chǎn)重要程度評(píng)估模塊,內(nèi)設(shè)第三評(píng)判規(guī)則,根據(jù)第三評(píng)判規(guī)則判斷服務(wù)器的重要程度;
資產(chǎn)風(fēng)險(xiǎn)計(jì)算模塊,根據(jù)服務(wù)器的受威脅程度以及服務(wù)器的重要程度,計(jì)算資產(chǎn)的風(fēng)險(xiǎn)值。
2.根據(jù)權(quán)利要求1所述的應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng),其特征在于,所述接口轉(zhuǎn)換模塊包括應(yīng)用接口層、管理服務(wù)器以及設(shè)備連接層;
應(yīng)用接口層,用于供用戶訪問(wèn)管理服務(wù)器,進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全設(shè)備的配制設(shè)置以及網(wǎng)絡(luò)安全設(shè)備的原始運(yùn)行日志的上傳;
設(shè)備連接層,用于連接多種不同的網(wǎng)絡(luò)安全設(shè)備,并將多種不同的網(wǎng)絡(luò)安全設(shè)備的數(shù)據(jù)格式轉(zhuǎn)換為統(tǒng)一的XML格式;
管理服務(wù)器,用于通過(guò)所述設(shè)備連接層采集不同網(wǎng)絡(luò)安全設(shè)備的原始運(yùn)行日志,并存儲(chǔ)至管理服務(wù)器所對(duì)應(yīng)的存儲(chǔ)器中。
3.根據(jù)權(quán)利要求1所述的應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng),其特征在于,所述第一評(píng)判規(guī)則包括:通過(guò)專家打分法來(lái)判斷異常安全事件對(duì)服務(wù)器的影響程度,通過(guò)影響程度的不同來(lái)確定安全事件的級(jí)別;
同時(shí)對(duì)不同安全事件的級(jí)別進(jìn)行賦值,得到第一賦值結(jié)果。
4.根據(jù)權(quán)利要求1所述的應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng),其特征在于,所述第二評(píng)判規(guī)則包括:分別計(jì)算防火墻運(yùn)行事件集合、防病毒運(yùn)行事件集合、漏洞掃描運(yùn)行事件集合中的異常安全事件的發(fā)生次數(shù);
通過(guò)專家打分法針對(duì)防火墻運(yùn)行事件集合、防病毒運(yùn)行事件集合、漏洞掃描運(yùn)行事件集合中的異常安全事件的不同發(fā)生次數(shù)進(jìn)行分別賦值,得到第二賦值結(jié)果。
5.根據(jù)權(quán)利要求1所述的應(yīng)用于云平臺(tái)的網(wǎng)絡(luò)安全設(shè)備管理系統(tǒng),其特征在于,所述第三評(píng)判規(guī)則包括:通過(guò)專家打分法來(lái)判斷服務(wù)器對(duì)整體網(wǎng)絡(luò)的重要程度;
同時(shí)針對(duì)不同重要程度的級(jí)別進(jìn)行賦值,得到第三賦值結(jié)果。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司,未經(jīng)深圳供電局有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011214785.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 用于設(shè)備管理系統(tǒng)的設(shè)備管理方法
- 用于調(diào)度設(shè)備管理的系統(tǒng)和方法
- 用于設(shè)備管理系統(tǒng)的設(shè)備管理方法
- 一種設(shè)備管理方法及裝置
- 管理設(shè)備的方法、設(shè)備和設(shè)備管理控制器
- 設(shè)備管理
- 物聯(lián)網(wǎng)設(shè)備管理方法和管理系統(tǒng)
- 設(shè)備管理器管理方法、裝置以及移動(dòng)終端
- 一種實(shí)現(xiàn)多系統(tǒng)登錄的方法及裝置
- 設(shè)備管理裝置、設(shè)備管理網(wǎng)絡(luò)及設(shè)備管理方法





